![]() |
svchost belastet CPU, Malware-Funde was nun? Hallo, ich habe folgendes Problem: Seit Tagen/Wochen läuft mein Laptop immer langsamer, was daran lag, dass 2 svchost.exe Anwendungen meinen CPU fast durchgehend mit 90% in Beschlag nahmen. Heute war es mir zu viel und ich habe im Internet nach Lösungen gesucht. Darauf bin ich auf die Software Malwarebytes Anti-Malware gestoßen, um nach möglichen Schädlingen zu suchen. Ein Suchdurchlauf hat mit gerade 145 Funde angezeigt.... :( Wie soll ich da jetzt weiter mit vorgehen? Auswahl löschen? Aber ist damit alles behoben? Danke schon mal im Voraus! Anbei die Diagnose: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 01.09.2015 Suchlaufzeit: 10:42:29 Protokolldatei: Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.09.01.01 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows Vista Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: Jan Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 332905 Abgelaufene Zeit: 42 Min., 2 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 16 PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [07ae85a55e2d989e604b29a772905fa1], PUP.Optional.Babylon, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, , [13a234f65a3180b68a17359f738f31cf], PUP.Optional.Iminent, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, , [6d48da508efdf04689a314c3a55d1be5], PUP.Optional.Iminent, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, , [1f968b9fa9e2db5bb180bf1870927b85], PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\CLASSES\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}, , [cde8121893f8e74f3e1194f019eba858], PUP.Optional.DataMangr, HKLM\SOFTWARE\DataMngr, , [dfd6e446fc8f61d579df93f64aba55ab], PUP.Optional.Iminent, HKLM\SOFTWARE\Iminent, , [c8ed63c7f79493a312483165f410a858], PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\CLASSES\Toolbar.CT2851647, , [5a5b9e8c1f6ce650295d650a956fb848], PUP.Optional.Babylon, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dhkplhfnhceodhffomolpfigojocbpcb, , [cde8eb3f7d0e7cbac53b74080afa669a], PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\LEOCDEIGFNKAOJCAPIKDJCDBEDCJMFFC, , [0aab9a901a7138feb888d9480300da26], PUP.Optional.DataMngr, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\DataMngr, , [7b3ae644d3b8df57204137524db7a45c], PUP.Optional.DataMngr, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\DataMngr_Toolbar, , [85305cce2863ab8b3e24a8e150b4738d], PUP.Optional.Iminent, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\Iminent, , [cce9d258ff8c082e9eadfe98c4406b95], PUP.Optional.Babylon, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\BABSOLUTION\Updater, , [e1d47fab315a082e24d70e6d5ca8d42c], PUP.Optional.Conduit, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\CONDUIT\FF, , [9c19c06a4e3d63d39f921c6863a1857b], PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\LEOCDEIGFNKAOJCAPIKDJCDBEDCJMFFC, , [10a577b3b8d3082ef9487ba6986b39c7], Registrierungswerte: 4 PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\leocdeigfnkaojcapikdjcdbedcjmffc|path, C:\Users\Jan\AppData\Local\CRE\leocdeigfnkaojcapikdjcdbedcjmffc.crx, , [0aab9a901a7138feb888d9480300da26] PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\leocdeigfnkaojcapikdjcdbedcjmffc|path, C:\Users\Jan\AppData\Local\CRE\leocdeigfnkaojcapikdjcdbedcjmffc.crx, , [10a577b3b8d3082ef9487ba6986b39c7] PUP.Optional.Delta.ShrtCln, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}|URL, hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=240E0016EA56B080&affID=121565&tsp=4996, , [c3f27caeb1dac96db066660634d0837d] PUP.Optional.Babylon, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}|FaviconURL, search.babylon.com/favicon.ico, , [f9bcab7f4645ce6805f880fb0bf952ae] Registrierungsdaten: 1 PUP.Optional.StartPage, HKU\S-1-5-21-5983412-2541121911-1157762278-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=240E0016EA56B080&affID=121565&tsp=4996, Gut: (www.google.com), Schlecht: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=240E0016EA56B080&affID=121565&tsp=4996),,[6a4b86a4008bb482224d5507a164fc04] Ordner: 30 PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Local\CRE, , [a510e9416d1e112543fca9787f84f50b], PUP.Optional.ConduitTB.Gen, C:\Program Files\Conduit\Community Alerts, , [cde8121893f8e74f3e1194f019eba858], PUP.Optional.ConduitTB.Gen, C:\Program Files\Conduit, , [cde8121893f8e74f3e1194f019eba858], PUP.Optional.OpenCandy, C:\Users\Jan\AppData\Roaming\OpenCandy, , [09ac9f8b404bc2745509ffed798920e0], PUP.Optional.OpenCandy, C:\Users\Jan\AppData\Roaming\OpenCandy\0A0151A452DC4C27B2F79CE83762DC57, , [09ac9f8b404bc2745509ffed798920e0], PUP.Optional.OpenCandy, C:\Users\Jan\AppData\Roaming\OpenCandy\E02147E6E4104AE49D9A6F00218A3855, , [09ac9f8b404bc2745509ffed798920e0], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.Babylon, C:\Users\Jan\AppData\LocalLow\BabylonToolbar, , [c5f046e46823a6900b845d9a778b8c74], PUP.Optional.Babylon, C:\Users\Jan\AppData\LocalLow\BabylonToolbar\BabylonToolbar, , [c5f046e46823a6900b845d9a778b8c74], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\chrome, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\DualPackage, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\lib, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\META-INF, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\BG, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\CZ, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\DE, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\EN, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\ES, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\FR, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\HE, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RU, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\SK, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\TR, , [7342210982093006117c030859aafa06], Dateien: 94 PUP.Optional.Babylon, C:\Users\Jan\AppData\Roaming\OpenCandy\0A0151A452DC4C27B2F79CE83762DC57\DeltaTB.exe, , [0ea770ba008bf343ce587d5216ebd62a], PUP.Optional.OpenCandy, C:\Users\Jan\Downloads\veetle-0.9.19.exe, , [c5f0df4b840788aee9b26b198f76da26], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Local\CRE\leocdeigfnkaojcapikdjcdbedcjmffc.crx, , [a510e9416d1e112543fca9787f84f50b], PUP.Optional.BProtector, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\bProtector_extensions.rdf, , [496c1812f19a04326be6fd8158ac7e82], PUP.Optional.ConduitTB.Gen, C:\Program Files\Conduit\Community Alerts\Alert.dll, , [cde8121893f8e74f3e1194f019eba858], PUP.Optional.DVDVideoSoft, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi, , [9f1689a1cebd90a6c785f993a65e0df3], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-1.xml, , [7c3944e64f3cb581abd8fe975ca8926e], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-2.xml, , [f0c5171308830432a4df167f8e76ea16], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-3.xml, , [14a12ffb711ab482a1e2306555afb64a], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-4.xml, , [ae07200a602b74c2e59ed1c44cb8e41c], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-5.xml, , [5a5b69c112790333681b2c692fd5f907], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-6.xml, , [694c16145338ab8b681b7421de265aa6], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin-7.xml, , [8f26032768239f9710735d3813f16997], PUP.Optional.ICQPlugin, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\searchplugins\icqplugin.xml, , [3085220856350630eb984a4bc44018e8], PUP.Optional.OpenCandy, C:\Users\Jan\AppData\Roaming\OpenCandy\E02147E6E4104AE49D9A6F00218A3855\driverscannerDE.exe, , [09ac9f8b404bc2745509ffed798920e0], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\alertDB.sqlite, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ equalizer_dead.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ maxi.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ minimize.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ play.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ play_mini.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ stop.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.ConduitTB.Gen, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\conduit\cachedIcons\http___storage_conduit_com_BankImages_RadioSkins_StarFleet_ vol.gif, , [a51051d9602be5516e17777daf5349b7], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\chrome.manifest, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\install.rdf, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\version.txt, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\chrome\conduitengine.jar, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\ConduitAutoCompleteSearch.js, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\ConduitAutoCompleteSearch.xpt, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\ConduitToolbar.idl, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\ConduitToolbar.js, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\ConduitToolbar.xpt, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\RadioWMPCore.dll, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\RadioWMPCore.xpt, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\components\RadioWMPCoreGecko19.dll, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\alertSettingsComponent.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\appContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\engineContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\engineSettings.json, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\fbAlert.js, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\getAppsContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\postAppsContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\toolbarContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\defaults\unsharedAppsContextMenu.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\DualPackage\install.rdf, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\lib\xpcom.js, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\META-INF\manifest.mf, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\META-INF\zigbert.rsa, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\META-INF\zigbert.sf, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin\conduit.gif, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin\conduit.ico, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin\conduit.PNG, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin\conduit.src, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.Conduit, C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\hq7edut1.default\extensions\engine@conduit.com\searchplugin\conduit.xml, , [c4f13befff8c181eb6f7d32803ff31cf], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\BG\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\BG\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\BG\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\BG\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\CZ\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\CZ\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\CZ\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\CZ\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\EN\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\EN\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\EN\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\EN\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\ES\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\ES\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\ES\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\ES\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\FR\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\FR\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\FR\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\FR\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\HE\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\HE\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\HE\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\HE\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RU\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RU\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RU\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\RU\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\SK\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\SK\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\SK\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\SK\UserInterface.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\TR\Configuration.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\TR\OptionDlg.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\TR\RegionalSettings.xml, , [7342210982093006117c030859aafa06], PUP.Optional.ICQToolbar, C:\ProgramData\ICQ\ICQToolbar\XML\TR\UserInterface.xml, , [7342210982093006117c030859aafa06], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-08-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-08-2015 |
Lade Dir bitte von hier ![]()
Deinstallier am Besten gleich den kompletten Avira scheiss. Scan mit Combofix
|
Ich habe ein Problem, ich habe alles so verfolgt wie du gesagt hast, aber seit Neustart durch Combofix macht der Laptop nichts mehr, außer dass ein Fenster mit Bitte warten vor schwarzem Bildschirm seit einer Stunde läuft. Ich glaube, dass ist nicht normal oder? Was kann ich jetzt machen? Ich habe irgendwie Angst wenn ich manuell ausschalte Daten zu verlieren.. Ich habe jetzt auf das Kreuzchen geklickt, und siehe da ich War auf dem Startbildschirm, nur öffnen und schließen sich jetzt dauernd Fenster, einmal C:/combofix/cf21440.3xe C:/combofix/pev.3xe und das normale combofix Fenster. Nach Neustart ändert sich auch nichts, andere Vorgänge kann man durch das ständige auf und zumachen der Fenster leider nicjt. |
Boote mal in den abgesicherten Modus und lass dort FRST scannen. |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-08-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [combofix] => C:\ComboFix\Combobatch.bat [8272 2015-09-01] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner normal starten. |
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-08-2015 |
Kannste jetzt normal booten? |
Ja, tut wieder ganz normal booten ;) |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Ich hab den Mbam durchlaufen lassen, 144 Funde wurden in Quarantäne gesetzt, aber nach dem geforderten Neustart (habe mehrere Male versucht hochzufahren), bleibt der Bildschirm nach der Anmeldung schwarz und nur die Maus ist zu sehen... und auf das Programm kann ich ja im abgesicherten nicht zugreifen, bzgl. Protokol, bzw. ich finde die Anwendung nicht. |
Das muss aber im Safe Mode gehen. Bitte mal ein FRST log im angesicherten Modus mit Netzwerk erstellen und posten. |
jetzt hab ichs hinbekommen, aber komisch, dass da alle Werte bei 0 stehen, obwohl es 144 Funde gab.... mbam: Code: Malwarebytes Anti-Malware Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:06-09-2015 01 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board